/getHTML/media/1240601
Gobierno de Dina manda a Harvey Colchado a cuidar un puente
/getHTML/media/1240600
Lo último de la selección nacional, el paro de transportistas y más
/getHTML/media/1240485
Todo sobre el paro de transportista
/getHTML/media/1240475
Paro de transportistas: Roman Nazario sobre tiendas cerradas en Mesa Redonda
/getHTML/media/1240332
Tornados se avecinan en Florida antes del huracán Milton
/getHTML/media/1240329
Franco Olcese: "Dina Boluarte no tolera las críticas"
/getHTML/media/1240045
¿Crisis en el Transporte por extorsiones?
/getHTML/media/1240015
Unión de gremios de transporte multimodal: "Si el Congreso no deroga la ley vamos al paro indefinido"
/getHTML/media/1240027
Carlos Anderson sobre compra de aviones de guerra: "Hay gato encerrado"
/getHTML/media/1240017
"Comprar aviones de guerra por $3 500 millones equivale casi al 1% del PBI"
/getHTML/media/1240025
¿Los peruanos quieren irse del país? en Ciudadanos & Consumidores
/getHTML/media/1239669
Ricardo Briceño, expresidente de la Confiep: "Pido simplemente justicia, no compasión"
/getHTML/media/1239666
Eduardo Pérez Rocha: "Que la Policía diga la verdad, Vladimir Cerrón se fue del país"
/getHTML/media/1239537
José Baella sobre caso Vladimir Cerrón: "Se debería investigar la contradicción de la Policía"
/getHTML/media/1239536
Fuad Khoury: "No es el momento para invertir en aviones de guerra"
/getHTML/media/1239269
Impulsared: el programa que promueve el desarrollo a través del emprendimiento
/getHTML/media/1239371
Romy Chang sobre 'Chibolín': "La caución asegura la permanencia de Elizabeth Peralta"
/getHTML/media/1239361
José Carlos Mejía, abogado de agente 'Culebra' habla sobre supuesto atentado: "Han sido dos extraños incidentes"
/getHTML/media/1239253
Dina Boluarte endeudará al Perú por S/ 7,500 millones para comprar 12 aviones de combate
/getHTML/media/1239252
Adrián Simons: "Tipificar terrorismo urbano no soluciona nada"
/getHTML/media/1239251
Todo lo que debes saber sobre el sorteo 'Escapada de Primavera'
/getHTML/media/1239126
Gobierno de Dina Boluarte sin rumbo ante criminalidad | La Voz del 21
/getHTML/media/1239123
Víctor García Toma: "El JNE debió anular la inscripción de A.N.T.A.U.R.O"
/getHTML/media/1239120
Mariano González: "Este gobierno-Dina Boluarte- representa más al crimen que a los peruanos"
/getHTML/media/1239127
Malena Morales de Alicorp y su compromiso con los emprendedores peruanos en Marcas y Mercados
/getHTML/media/1238304
Los mejores libros del siglo XXI según The New York Times | Biblioteca de Fuego
/getHTML/media/1238207
118 mujeres han sido víctimas de feminicidio en lo que va de 2024
PUBLICIDAD

Alertan sobre vulneración y comercialización de información de 500 millones de usuarios en LinkedIn

Imagen
Fecha Actualización
Similar a lo que ocurrió días atrás con el caso de Facebook y la divulgación de datos personales de 533 millones de usuarios en foros de hacking, ESET, compañía líder en detección proactiva de amenazas, alerta sobre la comercialización en esta clase de foros, datos de 500 millones de usuarios de LinkedIn.
La información se ofrece a través de cuatro archivos e incluye nombres completos, género, dirección de correo, número de teléfono, datos sobre el lugar de trabajo y de la descripción profesional, enlaces a perfiles de LinkedIn, y también a otras redes sociales.
De acuerdo con ESET, se está ofreciendo un archivo de muestra a cambio de 2 dólares en créditos dentro del foro. Esta muestra contiene los datos de dos millones de usuarios, pero al parecer para obtener la información completa el precio mínimo supera los 1000. Si bien el actor que comercializa los datos afirma que fueron extraídos de LinkedIn, se desconoce si los datos están actualizados o no, o si fueron obtenidos a partir de anteriores brechas que sufrió la red social laboral.
LOS ATAQUES
“Esta información puede ser utilizada por actores malintencionados para realizar ataques de ingeniería social. Por ejemplo, correos de phishing personalizados que incluyan datos específicos de la potencial víctima para convencerla de que se trata de algo legítimo, para suplantar la identidad de la víctima e intentar engañar a sus contactos mediante la creación de cuentas clonadas”, explicó Josep Albors, especialista de ESET.
Recientemente se alertó sobre una campaña de phishing que apunta a profesionales de LinkedIn y que utiliza falsas ofertas de empleo como señuelo. El falso mensaje incluye un archivo ZIP malicioso e intentan convencer a las potenciales víctimas de que lo abran para finalmente descargar en el equipo de la víctima el backdoor more_eggs, creado por Golden Chickens. Este mismo backdoor o puerta trasera ha sido distribuido el año pasado por grupos de APT como Evilnum en ataques dirigidos a empresas financieras.
ANTECEDENTE
El uso de LinkedIn por parte de los criminales para contactar a sus víctimas no es nuevo. El año pasado ESET alertó que otros grupos de espionaje lanzaron ataques a compañías militares y aeroespaciales utilizando ingeniería social a través de LinkedIn.
“Por lo tanto, este tipo de información puede ser de valor para distintos perfiles criminales, algunos más sofisticados, pero sobre todo para estafadores. La utilización de contraseñas únicas para cada cuenta, la autenticación de múltiples factores y un buen software de seguridad, como ESET, lo ayudarán a protegerse”, explicó Tony Anscombe, Chief Security Evangelist de ESET.
“Si no puede recordar contraseñas o crear contraseñas únicas y complejas, considere un administrador de contraseñas”, sugiere.
VIDEO SUGERIDO
TAGS RELACIONADOS